Dudas comunes sobre certificados SSL en Plesk y cómo instalarlos
¿Qué es un certificado SSL y por qué lo necesito en Plesk?
Imagina que tu página web es una carta que envías por correo. Sin un sobre, cualquiera podría leer su contenido. Un certificado SSL (Secure Sockets Layer) es ese sobre sellado y cifrado que protege la información que viaja entre el navegador de tus visitas y tu servidor. En Plesk, instalarlo es más fácil de lo que crees, y es esencial para la seguridad web de tu sitio.
Cuando tienes un certificado SSL instalado, verás un candado verde en la barra de direcciones y tu sitio cargará con https:// en lugar de http://. Esto no solo protege datos sensibles como contraseñas o pagos, sino que también mejora tu posicionamiento en buscadores. Google, por ejemplo, penaliza los sitios sin SSL, así que si quieres tener una buena presencia online, no hay excusa para no tenerlo.
En este artículo, resolveremos las dudas SSL más comunes que recibimos como técnicos de soporte, y te guiaremos paso a paso para instalar SSL en Plesk. No necesitas ser un experto, solo seguir las instrucciones al pie de la letra.
Dudas frecuentes sobre certificados SSL en Plesk
¿Qué tipos de certificados SSL existen?
Antes de instalar nada, es bueno que conozcas las opciones disponibles en Plesk. Los más comunes son:
- Let's Encrypt: Es gratuito, se renueva automáticamente cada 90 días y es perfecto para sitios personales o pequeños negocios. Plesk lo integra de serie.
- Certificados de pago (Comerciales): Como los de Sectigo, DigiCert o GlobalSign. Ofrecen mayor validación (por ejemplo, Validación Extendida que muestra el nombre de tu empresa en el candado) y suelen durar 1 o 2 años. Ideales para tiendas online o sitios que manejan datos financieros.
- Auto-firmados: Son gratuitos pero no son reconocidos por los navegadores, por lo que no los recomiendo para sitios públicos. Solo para pruebas internas.
¿Puedo tener SSL en varios dominios con Plesk?
Sí, absolutamente. Plesk te permite instalar un certificado SSL por dominio o incluso usar un certificado wildcard (*.tudominio.com) que cubra todos los subdominios. También puedes usar certificados multidominio (SAN) que protejan varios dominios distintos con un solo certificado. En el panel, solo debes asignar el certificado a cada dominio que quieras proteger.
¿Qué hago si mi certificado SSL está a punto de caducar?
Plesk te avisará con antelación. Si usas Let's Encrypt, la renovación es automática (siempre que el dominio apunte correctamente al servidor). Para certificados de pago, recibirás un correo de tu proveedor. En Plesk, solo tienes que ir a Herramientas y Configuración > Certificados SSL, seleccionar el certificado caducado y hacer clic en Renovar. Luego, asígnaselo de nuevo al dominio.
¿Por qué mi navegador dice "No seguro" si ya instalé el SSL?
Esto es más común de lo que parece. Las causas principales son:
- Contenido mixto: Tu sitio carga recursos (imágenes, scripts, CSS) a través de HTTP en lugar de HTTPS. Revisa que todas las URLs internas empiecen con https://.
- Certificado no asignado correctamente: En Plesk, después de instalar el certificado, debes asignarlo al dominio específico. Ve a Sitios web y dominios > nombre de tu dominio > Certificado SSL y asegúrate de que esté seleccionado.
- Certificado auto-firmado: Si usaste uno de prueba, los navegadores no lo reconocen. Cámbialo por Let's Encrypt o uno de pago.
- Problemas de cadena de confianza: A veces falta el certificado intermedio. Plesk suele gestionarlo automáticamente, pero si compraste uno manual, asegúrate de subir el archivo de cadena completo.
Cómo instalar un certificado SSL en Plesk paso a paso
Vamos al grano. Te explicaré dos métodos: el más sencillo (Let's Encrypt) y el manual (para certificados de pago). Sigue estos pasos y tendrás tu sitio seguro en minutos.
Instalar SSL gratuito con Let's Encrypt (el método más fácil)
Este es el método recomendado para la mayoría de usuarios, especialmente si tu dominio ya apunta a nuestro servidor.
- Accede a Plesk: Abre tu navegador y escribe
https://tu-servidor:8443(o el puerto que te hayamos indicado). Inicia sesión con tu usuario y contraseña. - Ve a tu dominio: En el panel principal, busca la sección Sitios web y dominios y haz clic en el nombre del dominio donde quieres instalar el SSL.
- Busca la opción SSL/TLS: En la página del dominio, verás un apartado llamado Certificado SSL o Seguridad SSL/TLS. Haz clic en Instalar o renovar certificado SSL.
- Selecciona Let's Encrypt: En la ventana que aparece, elige la opción Let's Encrypt (si no aparece, asegúrate de que el dominio tenga una dirección IP dedicada o que esté configurado correctamente).
- Configura las opciones: Marca las casillas que necesites:
- Incluir www: Para que tanto
tudominio.comcomowww.tudominio.comqueden protegidos. - Renovación automática: Actívala para que Plesk renueve el certificado cada 90 días sin que tengas que hacer nada.
- Incluir www: Para que tanto
- Haz clic en Instalar: Plesk verificará que el dominio apunta a tu servidor y, si todo está bien, en segundos tendrás el SSL instalado.
- Verifica: Vuelve a cargar tu web con
https://tudominio.comy deberías ver el candado verde.
[TIP] Si tienes problemas con Let's Encrypt, asegúrate de que el registro A de tu dominio apunte a la IP correcta del servidor. Puedes verificarlo con herramientas online como "What's my DNS".
Instalar un certificado SSL de pago (manual)
Si compraste un certificado comercial, el proceso es un poco más largo, pero igual de manejable.
- Genera una solicitud de certificado (CSR): En Plesk, ve a Herramientas y Configuración > Certificados SSL > Añadir certificado SSL. Rellena los datos de tu empresa (nombre, organización, país) y genera la CSR. Copia el texto que aparece (empieza con
-----BEGIN CERTIFICATE REQUEST-----). - Compra el certificado: Ve a tu proveedor (por ejemplo, Sectigo) y pega la CSR en el formulario de compra. Ellos te pedirán verificar el dominio (normalmente por correo o DNS). Una vez verificado, te enviarán el certificado final (un archivo .crt o .pem).
- Sube el certificado a Plesk: Vuelve a Herramientas y Configuración > Certificados SSL. Busca el certificado que creaste (el que tiene la CSR) y haz clic en Subir certificado. Pega el contenido del archivo .crt que te enviaron.
- Añade la cadena intermedia (si es necesario): Algunos proveedores envían un archivo adicional (ca-bundle). En la misma ventana, pégalo en el campo Certificado de cadena. Si no lo tienes, puedes descargarlo de la web del proveedor.
- Asigna el certificado al dominio: Ve a Sitios web y dominios > tu dominio > Certificado SSL. En el desplegable, selecciona el certificado que acabas de subir y haz clic en Aceptar.
- Verifica: Igual que antes, comprueba que tu web carga con HTTPS y el candado aparece correcto.
[WARNING] No cierres la ventana de Plesk hasta que hayas verificado que el certificado funciona. Si algo falla, puedes deshacer el cambio rápidamente.
Solución de problemas comunes al instalar SSL
Error: "No se pudo verificar el dominio"
Esto suele pasar con Let's Encrypt cuando el dominio no apunta al servidor o hay un cortafuegos bloqueando la verificación. Soluciones:
- Comprueba que el registro A de tu dominio (o CNAME si es un subdominio) apunte a la IP del servidor.
- Espera unos minutos después de cambiar los DNS. La propagación puede tardar hasta 24 horas.
- Si usas un CDN como Cloudflare, asegúrate de que el proxy esté desactivado (naranja a gris) durante la instalación.
El sitio carga en HTTP aunque tengo SSL instalado
Esto es porque tu web no redirige automáticamente el tráfico. En Plesk puedes forzarlo fácilmente:
- Ve a Sitios web y dominios > tu dominio > Hosting y DNS > Configuración de hosting.
- Marca la opción Redirigir HTTP a HTTPS.
- Guarda los cambios. Ahora, cuando alguien escriba
http://tudominio.com, será redirigido automáticamente ahttps://.
Después de instalar SSL, mi web se ve rara o no carga algunos elementos
Esto es contenido mixto. Para solucionarlo:
- Revisa que todas las URLs de tus imágenes, scripts y hojas de estilo empiecen con
https://. Si tu web es WordPress, instala un plugin como "Really Simple SSL" que lo hace automáticamente. - En Plesk, puedes usar la herramienta Buscador de contenido mixto (si está disponible en tu versión) para identificar los recursos problemáticos.
Preguntas frecuentes (FAQ) adicionales
¿Puedo tener SSL en un subdominio como blog.midominio.com?
Sí, absolutamente. En Plesk, cada subdominio se gestiona como un dominio independiente. Solo tienes que seguir los mismos pasos que para el dominio principal, pero seleccionando el subdominio en la lista. Si usas Let's Encrypt, puedes marcar la opción de incluir subdominios al instalar el certificado principal.
¿Qué hago si mi certificado SSL caduca mientras estoy de vacaciones?
Si usas Let's Encrypt con renovación automática, no te preocupes: Plesk lo renovará solo. Para certificados de pago, te recomiendo configurar un recordatorio en tu calendario unos 30 días antes de la fecha de caducidad. También puedes contratar un certificado con renovación automática gestionada por tu proveedor.
¿Es seguro compartir mi certificado SSL con otras personas?
No. El certificado SSL y, sobre todo, la clave privada asociada, deben mantenerse en secreto. Si alguien tiene acceso a tu clave privada, podría descifrar el tráfico de tu web. En Plesk, asegúrate de que solo usuarios administradores tengan permisos para gestionar certificados.
¿Puedo usar el mismo certificado SSL para varios sitios en Plesk?
Sí, si es un certificado multidominio (SAN) o wildcard. En Plesk, puedes asignar el mismo certificado a varios dominios desde la sección Certificados SSL. Simplemente selecciona el certificado y en la lista de dominios, marca aquellos que quieras proteger. Eso sí, asegúrate de que el certificado cubra esos dominios.
Conclusión: La seguridad web empieza con un SSL en Plesk
Instalar un certificado SSL en Plesk no es un proceso complicado, y los beneficios son enormes: protección de datos, mejora del SEO y confianza de tus visitantes. Tanto si eliges la opción gratuita de Let's Encrypt como un certificado de pago, los pasos son claros y el panel te guía en todo momento.
Recuerda que, si tienes problemas, nuestro equipo de soporte está aquí para ayudarte. No dudes en abrir un ticket si algo no funciona. La seguridad de tu web es nuestra prioridad.
[INFO] Si utilizas Syspanel (anteriormente conocido como HestiaCP) en tu servidor, recuerda que el puerto de acceso es el 2106 y la gestión de SSL es similar, aunque la interfaz es diferente. Consulta nuestra guía específica para ese panel si lo necesitas.
Ahora ya sabes cómo resolver las dudas SSL más comunes y cómo instalar SSL en Plesk. ¡Manos a la obra y protege tu sitio hoy mismo!
